AnkerがEufyカメラが暗号化されていなかった不具合についてようやく認める

masapoco
投稿日 2023年2月1日 18:14
eufycam2 herov2

Ankerは、同社のEufyセキュリティカメラがネイティブにエンドツーエンドで暗号化されているわけではないことをようやく認めたようだ。そして現在、この問題を解決するための変更を実施し始めている。

事の発端は11月、あるセキュリティ研究者が、AnkerのEufyセキュリティカメラが、なぜかクラウドサービスの利用料を支払っていないユーザーでも、ユーザーの画像や情報をクラウドに送信している事を発見した。それも、ユーザーの同意なしにだ。

その後、この問題を掘り下げていくと、Eufyはコンテンツをクラウドにアップロードしていただけでなく、動画のURLを知っていれば、VLCなどのアプリを使ってカメラのストリームをライブで見ることができることも判明したのだ。Eufy(Anker)は自社サイトで、軍レベルのセキュリティにより情報が守られると胸を張っていたが、実際には全く暗号化されておらず、セキュリティはザルで個人情報はダダ漏れだったわけだ。

そして、この問題を修正する代わりに、同社は、コンテンツが特定の状況下でクラウドにアップロードされていることをユーザーに警告する文言を追加するという、斜め上の対応をしただけだった。そして、同社のサイトから、カメラのプライバシー保護に関する取り組みについて誇らしげに語っていた内容を削除し、カメラストリームが閲覧できる問題については、そのような事態はないと否定する事すらしていた。

だが、The Vergeへの一連の電子メールの中で、AnkerはEufyセキュリティカメラがネイティブにエンドツーエンドで暗号化されていないことを認めた。さらに、カメラはEufyのWebポータル用に暗号化されていないビデオストリームも生成しており、メディアプレーヤーを使ってアクセスすることができる。

しかし、同社は、これらの問題を解決するための修正を開始したと述べている。今後、Eufyのカメラは、デフォルトで暗号化されたWebRTCを使用するようにアップデートされる予定とのことだ。

また、Ankerは、コミュニケーション不足を謝罪し、外部のセキュリティ会社を導入して監査を行うことに同意しているという。

Eufyには以前からセキュリティ上の問題もあった。2021年5月、Eufyの所有者は、他のユーザーが所有するカメラの映像を閲覧することが出来てしまうケースも報告されており、更に偽のアクセス権を与えられた者によって設定が変更される可能性があることも発見され、これも問題になっていた。外部のセキュリティ会社が介入ことにより、Ankerのセキュリティ意識が少しでも向上することが望まれる。


Source



この記事が面白かったら是非シェアをお願いします!


  • FireShot Capture 068 Introducing ChatGPT Plus openai.com
    次の記事

    ChatGPTの有料プラン「ChatGPT Plus」開始、月額20ドルから

    2023年2月2日 4:19
  • 前の記事

    米政府、Huaweiへの輸出許可を停止

    2023年2月1日 16:18
    91e8dabaf1443f77337f70a1a1d01707

スポンサーリンク


この記事を書いた人
masapoco

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

おすすめ記事

  • FireShot Capture 061 Search Labs labs.google.com

    GoogleのAI統合検索がマルウェアサイトにユーザーを導いている

  • M2 Mac Pro 1

    Appleの「M1、M2、M3」チップに修正不可能な深刻な脆弱性「GoFetch」が見つかる

  • united nations

    国連がグローバルなAI決議案を全会一致で採択

  • tiktok icon

    ホワイトハウス、米上院のTikTok法案採決に「迅速な動き」を期待すると述べる

  • mcdonalds

    マクドナルド、システム障害の原因は“サードパーティプロバイダの設定ミス”と発表

今読まれている記事